CVE-2025-6182 描述了StrongDM Windows服务中系统证书管理通信处理不当的漏洞。攻击者可以利用此漏洞安装不受信任的根证书或移除受信任的证书,从而破坏系统的信任链,可能导致恶意软件植入和数据泄露。此漏洞影响StrongDM Windows服务0至47.49.0版本。建议用户尽快升级至47.49.1版本以修复此问题。
此漏洞的潜在影响非常严重。攻击者成功利用该漏洞后,可以安装恶意根证书,从而拦截并篡改所有通过受影响系统进行的HTTPS流量。这使得攻击者可以窃取敏感数据,例如用户名、密码和信用卡信息。此外,攻击者还可以移除受信任的证书,导致系统无法连接到合法服务,造成服务中断。由于StrongDM通常用于安全访问控制,因此该漏洞可能导致未经授权的访问和数据泄露,进一步扩大了攻击范围。该漏洞的利用方式类似于中间人攻击,但由于StrongDM在系统证书管理中的作用,其影响范围可能比传统的中间人攻击更大。
目前尚未公开发现针对此漏洞的公开利用代码(PoC)。CISA尚未将其添加到KEV目录中,EPSS评分待定。由于该漏洞涉及系统证书管理,且StrongDM通常用于安全访问控制,因此该漏洞可能被恶意行为者积极关注。建议密切关注安全社区的动态,并及时采取缓解措施。
Organizations heavily reliant on StrongDM for secure access and certificate management are particularly at risk. This includes environments utilizing StrongDM for VPN access, SSH tunneling, or other secure communication channels. Legacy StrongDM deployments with outdated configurations and inadequate monitoring are also more vulnerable.
• windows / supply-chain:
Get-Service StrongDM | Select-Object Status, StartType• windows / supply-chain:
Get-WinEvent -LogName Application -Filter "EventID = 1000 -Message contains 'StrongDM'" -Newest 100• windows / supply-chain:
Get-ItemProperty 'HKLM:\SOFTWARE\StrongDM' -Name Versiondisclosure
漏洞利用状态
EPSS
0.01% (3% 百分位)
CISA SSVC
最有效的缓解措施是立即升级StrongDM Windows服务至47.49.1版本或更高版本。如果升级会导致系统中断,可以考虑回滚至之前的稳定版本,但请注意这只是临时解决方案。在升级期间,建议禁用StrongDM服务,以防止攻击者利用漏洞。此外,可以实施一些额外的安全措施,例如限制对系统证书存储的访问权限,并定期审查系统证书。如果无法立即升级,可以考虑使用Web应用防火墙(WAF)或代理服务器来拦截恶意流量,并配置规则以阻止与恶意证书相关的连接。
Actualice el servicio StrongDM a la última versión disponible. La nueva versión corrige el manejo incorrecto de los certificados del sistema, evitando la inyección de certificados raíz no confiables o la eliminación de los confiables. Consulte el sitio web de StrongDM para obtener la versión más reciente e instrucciones de actualización.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-6182描述了StrongDM Windows服务中系统证书管理通信处理不当的漏洞,攻击者可利用此漏洞安装不受信任的根证书或移除受信任的证书,破坏系统信任链。
如果您正在使用StrongDM Windows服务0至47.49.0版本,则可能受到此漏洞的影响。请立即检查您的版本并升级。
升级StrongDM Windows服务至47.49.1版本或更高版本是修复此漏洞的最佳方法。
目前尚未公开发现针对此漏洞的公开利用代码,但由于其潜在影响,建议密切关注安全社区的动态。
请访问StrongDM官方网站或安全公告页面,查找关于CVE-2025-6182的官方公告。